日本戴尔科技公司于9月29日举办了以“AI时代的终端安全”为主题的新闻发布会。会上,基于该公司开展的“企业AI及生成式AI应用与安全风险调查”结果,邀请了涉及客户端PC业务的五大主要厂商高管进行圆桌讨论,结合管理视角深入探讨了AI时代的终端安全问题。

首先,作为著名白帽黑客的日本东京大学先进科学技术研究中心客座研究员西尾素己发表了题为“2025年勒索软件攻击手法的统计回顾”的演讲。他指出,2025年日本国内勒索软件受害案件较前一年增长了23%,尤其是无加密攻击显著增加,推动了总数上升。勒索软件团体中,“Akira”和“Qilin”各占16%,并列第一,但合计仅占32%,显示大量利用生成式AI的小型勒索软件团体涌现。初始入侵手段中,“有效账户滥用”占41%居首,“漏洞利用”占39%紧随其后,表明账户泄露和漏洞未修补是勒索软件感染的直接原因。

基于此现状,西尾提出2026年勒索软件攻击的三大主题:“信息窃取者(InfoStealer)”、“BYOVD(自带易受攻击驱动程序)”和“零日漏洞激增”,并强调信息窃取者与BYOVD的结合是勒索软件攻击中最具破坏性的组合。

信息窃取者感染后会持续窃取浏览器保存的Cookie、ID/密码及自动填写表单信息,甚至能通过模拟本地代理监听加密通信。利用BYOVD感染终端后,恶意程序寄生于UEFI/BIOS等操作系统以下层级,能长期潜伏并持续窃取最新认证信息。此类感染不仅威胁企业自身基础设施,也成为入侵供应链的跳板,构成重大供应链风险。

西尾还介绍了最新勒索软件攻击趋势,结合信息窃取者窃取认证信息、高级持久威胁技术(Living Off The Land,LoTL)及BYOVD低层级入侵,指出仅依靠EDR难以防御,必须引入虚拟化技术。同时,针对寄生于BIOS/UEFI的BYOVD攻击,需要硬件级安全启动等措施。

随后,西尾主持了由戴尔科技亚太及日本中国区副总裁Jacinta Quah、日本英特尔总经理大野诚、日本微软Windows设备销售负责人仲西和彦、Absolute Software总裁新垣康纪及Halcyon Japan负责人露木正树组成的高管圆桌讨论。

讨论基于戴尔调查结果,围绕三个主题展开:一是“当前认证信息被盗的主要途径”;二是“权限授予对象从人转向AI”;三是“企业管理层应优先采取的措施”。

在第一个主题中,调查显示AI时代网络攻击的最大风险源为“PC及移动终端被侵害”(24.3%),其次是“钓鱼等手段窃取认证信息”(19.1%)及“未经授权的AI使用”(14.7%)。Jacinta Quah强调,终端安全是防御的关键,但许多日本企业仍过度关注云和网络边界防护,需弥补这一差距。终端设备是企业系统的入口和最后防线,防御应从PC采购阶段开始,管理层也应积极参与。

仲西和彦指出,传统依赖ID/密码的安全方式已逐渐过时,推广更便捷的密码钥匙(Passkey)解决方案迫在眉睫。特别是结合Windows Hello实现双因素认证,将成为未来包括中小企业在内的主流做法。

新垣康纪提醒,许多企业误以为部署了安全工具就万无一失,但信息窃取者和BYOVD可能使工具失效且难以察觉。管理层应关注现有工具的持续有效运行和及时恢复,这才是网络韧性的核心。

露木正树指出,当前勒索软件团伙不直接入侵服务器,而是从客户端加密服务器数据并窃取密钥,利用合法认证信息和系统命令发动攻击。终端是防御的最后一环,但AI时代难以完全阻止所有攻击,因此应重点考虑入侵后如何遏制攻击扩散。

第二个主题中,调查显示生成式AI使用的最大担忧是“机密信息泄露”(25.8%),其次是“AI代理的非预期操作和自主判断”(17.9%)及“合规风险”(12.9%)。超过七成受访者高度关注AI自主判断风险。大野诚表示,生成式AI准确度提升,企业端AI应用增多,尤其本地PC处理可降低成本。但AI自主性和权限管理是关键,企业必须制定严格政策确保安全。

第三个主题中,调查显示93.4%认为随着AI应用加深,终端安全重要性将提升。优先投资领域为“员工教育与使用规则制定”(17.5%)和“网络及访问控制”(17.4%)。

Jacinta Quah总结道,AI在终端运行将使PC不仅是生产力工具,其角色和重要性显著增强。调查显示约七成受访者认为BIOS/固件层安全至关重要,但采购阶段的信任验证尚未普及,存在差距。未来,PC作为AI执行平台,其可信度将被重新审视。管理层应亲自参与PC采购,选择适合AI时代的设备,既提升生产力,也防御勒索软件攻击,助力数字未来建设。